Уязвимостта в iTunes и iCloud за Windows позволи да бъдат отвлечени компютри

iTunesWindows

През последните години атаките с рансъмуер се превърнаха в главоболие за големите компании, и то не толкова големи, че те виждат като всички данните, съхранявани на заразени компютри, са криптирани и не можете да имате достъп до тях, освен ако не преминат през касата и не платят паролата, която уж отключва достъпа до данните.

Открити изследователи на Morphisec недостатък в сигурността както в iTunes, така и в iCloud за Windows, което позволи на приятели на други да се възползват от уязвимостта на приложението Bonjour, приложение, което ни позволява да знаем по всяко време дали имаме нови актуализации в очакване на изтегляне.

Нападателите са успели да използват тази уязвимост, която не е открит от антивирусната програма, тъй като е подписан от Apple беше напълно безопасно да се извършват рансъмуерни атаки, позволявайки компютърът да бъде отвлечен, съдържанието му криптирано и ключ, поискан в замяна на финансови разходи.

Bonjour не е част от приложенията iTunes или iCloud, а по-скоро работи самостоятелно, Следователно, когато премахвате двете приложения, това приложение все още присъства в системата, така че броят на компютрите, които може да са били изложени, е много голям, въпреки че е изтрил и двете приложения.

Тази уязвимост беше открита миналия август от Morphisec, когато един от вашите клиенти е бил засегнат от рансъмуер BitPaymer. Те бързо се свързаха с базираната в Купертино компания, съобщавайки всички подробности за работата на този вирус и как той е успял да достигне до компютрите на компанията.

Ако използвате Windows и имате инсталиран iTunes, той вече поема актуализирайте iTunes и iCloud чрез тази връзка. Ако версията на iTunes, която сте инсталирали, идва от Windows Store, просто трябва да влезете в нея и да актуализирате приложението. Тази уязвимост не засяга компютри, управлявани от macOS.


Отворете Apple IPSW файла
Интересувате се от:
Къде iTunes съхранява фърмуера, изтеглен от iPhone, iPad?
Следвайте ни в Google Новини

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.